Sikkerhet · 20. september 2026
Europeske organisasjoner og brukere smittet med malware via torrents
Europeske internettbrukere og organisasjoner, inkludert i Nederland, har blitt smittet med malware via torrents, ifølge antivirusfirmaet Kaspersky. Angriperne klarte å kompromittere et mye brukt torrentarkiv. Bruken av torrents for å spre malware er en kjent teknikk som har blitt brukt i mange år. I dag la malware-forsker VX-Underground ut en videoanalyse av slik malware online.
Analysen viser hvordan det via torrents tilbys en fil, men i virkeligheten er det en kjørbar fil som infiserer systemet med infostealer-malware. Kaspersky rapporterer om en storstilt infeksjonskampanje der angriperne presenterte sin malware som populære filmer. Disse angrepene ble utført fra et kompromittert, offentlig arkiv med torrentfiler. Torrent-trackere som brukte dette arkivet spredte dermed ondsinnede torrentfiler blant sine brukere.
"Denne tilnærmingen er spesielt kraftig fordi angriperne når flere trackere uten å måtte kompromittere hver plattform separat," sier forskerne. Den nedlastede filen var i virkeligheten en kjørbar fil. Angriperne brukte en lang filnavn, sannsynligvis for å skjule .exe-utvidelsen på slutten. Windows viser dessuten filutvidelser som standard ikke. I tillegg var de kjørbare filene noen ganger utstyrt med ikonet til en kjent applikasjon. Gjennom malware får angriperen full kontroll over offerets system.